En fait, chaque fois qu'on voit "tel faille a été trouvé par $grosse_boite", c'est pas forcément par hasard. Avec grosse boite étant Google, Suse, IBM, Red Hat, etc.
La rubrique security de LWN permet de voir un peu, ou oss-sec. Par exemple, comme c'est vendredi, ici, on voit bien qu'il y a eu un audit de code de systemd :
( bien sur, le fait d'avoir des gens payé à faire ça, ça implique pas qu'on fasse pas aussi des choses en tant que communauté, et pour ma part, je compte bien m'attaquer à ça et prêcher la bonne parole comme j'ai fait à l'OWF )
[^] # Re: Coverity
Posté par Misc (site web personnel) . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 5.
Ouais, et puis des distributeurs commerciaux pourraient même payer des gens pour regarder le code et les résultats, genre comme :
http://osdir.com/ml/kde-commits/2013-01/msg08528.html
ou https://www.redhat.com/archives/pki-devel/2012-July/msg00057.html
Ou ce genre de boite pourrait payer des gens pour bosser sur l'analyse statique :
https://fedoraproject.org/wiki/StaticAnalysis
En fait, chaque fois qu'on voit "tel faille a été trouvé par $grosse_boite", c'est pas forcément par hasard. Avec grosse boite étant Google, Suse, IBM, Red Hat, etc.
La rubrique security de LWN permet de voir un peu, ou oss-sec. Par exemple, comme c'est vendredi, ici, on voit bien qu'il y a eu un audit de code de systemd :
http://seclists.org/oss-sec/2013/q4/4
( bien sur, le fait d'avoir des gens payé à faire ça, ça implique pas qu'on fasse pas aussi des choses en tant que communauté, et pour ma part, je compte bien m'attaquer à ça et prêcher la bonne parole comme j'ai fait à l'OWF )